« b2evolution 0.9.1 の日本語対応SR4発売前情報に追加 »

XML-RPC for PHP 1.1.1以前の脆弱性

2005/09/01 18:53 | 著者: Jun MUTO [mail] | カテゴリ: b2evolution

以前の「XML-RPC for PHP 1.1.0以前の脆弱性」の修正は不十分だったということで、XML-RPC for PHP version 1.2 が出ていました。

そして、このバージョン1.2に対応した新しい b2evolution 0.9.0.12 “Amsterdam”用の修正ファイル が出ました。前回と同様、0.9.0.12だけでなく、0.9.0.x系すべてに適用可能なはずだということです。

修正のやり方はリンク先のページ「b2evolution: b2evolution News - Fix for XML-RPC vulnerability (again!)」に書いてある通りですが、記事の patch file と書かれたリンクからダウンロードページに移動しますので、そこからダウンロードした xmlrpc_fix_112.zip を展開し、出てきた _functions_xmlrpc.php_functions_xmlrpcs.php の2つのファイルを、/blogs/b2evocore/ フォルダの同ファイルと置き換えてください。

以前の xmlrpc_fix_111.zip を適用していなくても、新しい xmlrpc_fix_112.zip だけを適用すればいいようです。

この記事へのトラックバック アドレス

Trackback URL (right click and copy shortcut/link location)

フィードバックはまだありません...

コメントを残す


Your email address will not be revealed on this site.

頂いたURLは表示されます。
(改行が自動で <br /> になります)
(Name, email & website)
(ユーザに、メッセージ・フォームを通じた連絡を許可します (あなたのメール・アドレスは表示されません))
2009年11月
 << <   > >>
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

茶気抄:
このサイトは、私(Jun MUTO)が気になったことをメモしておくために設置しています。
気の向くままに運用しているため、予告なく停止したり、表示がおかしくなったりすることがあります。

当サイトではログの採取を行っています。ご承知おきください。

検索

最近の投稿

XMLフィード

powered by b2evolution free blog software

LinkShare アフィリエイト